Bitcoin.com News
Được cung cấp bởi

Các cuộc phỏng vấn xin việc giả mạo trong lĩnh vực CNTT giúp Triều Tiên đánh cắp hàng triệu tiền điện tử

Một nhóm tin tặc được nhà nước Triều Tiên hậu thuẫn đã lây nhiễm phần mềm độc hại vào hơn 30.000 máy tính tại 100 quốc gia, qua đó đánh cắp hàng triệu đô la tiền điện tử trong khoảng thời gian từ cuối năm 2025 đến tháng 7 năm 2026.

TÁC GIẢ
CHIA SẺ
Các cuộc phỏng vấn xin việc giả mạo trong lĩnh vực CNTT giúp Triều Tiên đánh cắp hàng triệu tiền điện tử

Điểm chính

  • Nhóm WaterPpum của Triều Tiên đã xâm nhập 30.000 thiết bị thông qua các cuộc phỏng vấn công nghệ giả mạo từ tháng 12 năm 2025 đến tháng 7 năm 2026.
  • Hơn 7.000 ví tiền điện tử đã bị xâm nhập, khiến 10,71 triệu USD bị đánh cắp và làm mất ổn định các hệ thống tuyển dụng kỹ thuật viên tự do.
  • Cục Cảnh sát Quốc gia Nhật Bản (NPA), Cục Điều tra Liên bang Mỹ (FBI) và các đối tác toàn cầu kêu gọi các doanh nghiệp áp dụng môi trường sandbox để ngăn chặn các lỗ hổng phần mềm trong tương lai.

Các cuộc phỏng vấn xin việc giả mạo được dùng làm mồi nhử

Một chiến dịch tấn công mạng của Triều Tiên được ngụy trang dưới hình thức tuyển dụng công nghệ hợp pháp đã lây nhiễm hơn 30.000 máy tính tại ít nhất 100 quốc gia, đánh cắp hàng nghìn ví tiền điện tử và hàng triệu đô la để tài trợ cho các chương trình vũ khí của Bình Nhưỡng, các cơ quan thực thi pháp luật từ sáu quốc gia đã cảnh báo.

Trong một thông báo an ninh chung được phát hành vào ngày 18 tháng 9, Cơ quan Cảnh sát Quốc gia Nhật Bản (NPA) và Cục Điều tra Liên bang (FBI), cùng với các cơ quan an ninh mạng và tình báo từ Úc và Đức, đã nêu chi tiết các hoạt động toàn cầu của một tác nhân đe dọa được biết đến với tên gọi “Waterplum”, còn được theo dõi trên phạm vi quốc tế với tên gọi “Contagious Interview”.

Các cơ quan chức năng đánh giá rằng Waterplum và các nhân viên CNTT Triều Tiên có liên quan hoạt động dưới sự giám sát trực tiếp của Cục 313 thuộc Bộ Công nghiệp Quân sự của Đảng Lao động Triều Tiên, cơ quan quản lý nghiên cứu quân sự và sản xuất vũ khí của Triều Tiên.

Theo các nhà điều tra Nhật Bản, Waterplum đã nhắm mục tiêu vào các nhà phát triển phần mềm, nhà thiết kế web và chuyên gia tiền điện tử trên các nền tảng tuyển dụng và mạng xã hội bằng cách giả danh là nhà tuyển dụng từ các công ty tuyển dụng hợp pháp trong lĩnh vực trí tuệ nhân tạo, blockchain và công nghệ.

Trong các cuộc phỏng vấn kỹ thuật giả mạo hoặc bài kiểm tra lập trình, các ứng viên mục tiêu được hướng dẫn tải xuống phần mềm độc hại ngụy trang dưới dạng bài kiểm tra lập trình hoặc công cụ khắc phục sự cố hội nghị trực tuyến. Sau khi được thực thi, mã này sẽ cài đặt các trojan cửa hậu và phần mềm độc hại đánh cắp thông tin, cho phép tin tặc thu thập các tài liệu nhận dạng cá nhân và khóa riêng tư tiền điện tử.

Từ cuối năm 2025 đến tháng 7 năm 2026, chiến dịch này đã xâm nhập ít nhất 30.000 thiết bị trên toàn thế giới, làm lộ thông tin của hơn 7.000 ví tiền điện tử và chuyển ít nhất 1,7 tỷ yên (10,71 triệu USD) tài sản kỹ thuật số vào các ví do Triều Tiên kiểm soát, các quan chức cho biết.

Phát hiện các “trang trại máy tính xách tay” tại Nhật Bản

Cuộc điều tra cũng nêu bật vai trò của các “đồng phạm trong nước”, những người đã giúp các đặc vụ Triều Tiên vượt qua xác minh vị trí và nhận được các công việc CNTT gia công tại các công ty Nhật Bản và Mỹ.

Lần đầu tiên trong lịch sử thực thi pháp luật của Nhật Bản, cảnh sát đã thu giữ và triệt phá một "trang trại laptop" địa phương, nơi cho phép các nhân viên CNTT Triều Tiên làm việc từ xa dưới các địa chỉ IP địa phương. Các cơ quan chức năng lưu ý rằng những nhân viên CNTT bất hợp pháp hoạt động thông qua các kế hoạch này đã chuyển hàng trăm triệu yên tài sản tiền điện tử ra nước ngoài.

Các cơ quan an ninh quốc tế đã kêu gọi các công ty công nghệ và người lao động tự do thận trọng trong các cuộc phỏng vấn trực tuyến, tránh thực thi mã chưa được kiểm duyệt bên ngoài môi trường sandbox cách ly, và sử dụng các biện pháp kiểm soát hạn chế không gian làm việc khi mở các kho lưu trữ mã không đáng tin cậy.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này